Bloqueando o Recebimento de PING
Esta dica mostra como bloquear o recebimento de tráfego ICMP (PING) via Kernel. Você também evita os ataques DoS (Denial of Service).
Isso também poderia ser feito via IPTABLES, mas pode ser solicitado diretamente ao Kernel, alterando-se um flag 0/1 no arquivo /proc/sys/net/ipv4/icmp_echo_ignore_all
Isso também poderia ser feito via IPTABLES, mas pode ser solicitado diretamente ao Kernel, alterando-se um flag 0/1 no arquivo /proc/sys/net/ipv4/icmp_echo_ignore_all
Alternativa via IPTABLES:
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
Solução via Kernel:
- PARA BLOQUEAR:
echo "1" >> /proc/sys/net/ipv4/icmp_echo_ignore_all
- PARA LIBERAR:
echo "0" >> /proc/sys/net/ipv4/icmp_echo_ignore_all
- PARA FIXAR NO BOOT, EXECUTAR O COMANDO:
echo "net.ipv4.icmp_echo_ignore_all = 1" >> /etc/sysctl.conf
Comentários
Postar um comentário